aliosmanyuksel adlı üyeden alıntı: mesajı görüntüle
Sunucu size mi ait? Kullandığınız yazılım nedir? Lisanslı mıdır? Bunlar hakkında bilgi verirseniz elimden geldiğince yardımcı olmaya çalışırım.

En basitinden sunucu logları incelenerek nereden nasıl upload edildiği tespit edilebilir.


Sent from my iPhone using Tapatalk
SoftCry adlı üyeden alıntı: mesajı görüntüle
Bize de bilgili bir arkadaş sitede açık var mı nasıl kontrol ederiz yazabilir mi? Yazılımı kendimiz yazıyoruz ama nolur nolmaz merak ediyoruz.
Bu arada geçmiş olsun hocam inşallah çözersiniz.
azmican adlı üyeden alıntı: mesajı görüntüle
Hocam geçmiş olsun , ilk önce , kullandığınız sunucu sizinse , https://geekflare.com/online-scan-we...lnerabilities/ bu adresteki toollardan birini indirip sunucunuzu bir taratın , genelde sunucu açıklarından atıyorlar shelleri , yok değilse durumu anlatın firmaya onlar kurup bir taratsın , sunucuda açık yoksa sitenizin kodlarını tek tek incelemeniz gerekiyor...
sKaracanx adlı üyeden alıntı: mesajı görüntüle
Merhaba bu konular ile ilgili çalışmalarım mevcut imzam üzerindeki konularıma göz atabilirsiniz.

Cevaplar için çok teşekkür ederim arkadaşlar, evet sunucu bana ait, shell silme gibi birşey istemiyorum, gönderilen shell trojen vs. her ne ise zaten taratma işlemi yapıp , gerek whm den gerek özel php dosyalar ile bunları görüp silebiliyorum fakat kişi her sabah tekrardan atıyor ve bu durum canımı sıkıyor. Tüm ftp yi silmiyor eleman 2-3 dosya siliyor iz bırakıyor gibi diyelim. Sistemi ben yazdım PHP script zaten fakat bulamıyorum nereden girdiğini, resimler oldugu gibi kısayollar bırakıyor içine giremiyorum vs,,